Apresentação do Chromium Money Tree Browser
- O Chromium Money Tree Browser é um site que vincula as recompensas do Chrome VRP (programa de recompensa por bugs) às alterações (correções) em arquivos específicos.
- Este site foi feito de forma muito simples, e é melhor não esperar muito da experiência do usuário nem da precisão dos dados.
- As recompensas por bugs são divididas por arquivo; por exemplo, se um bug no valor de US$ 1000 foi corrigido com alterações em 5 arquivos, cada arquivo recebe US$ 200.
- Os dados têm como base informações até o início de novembro de 2023.
Opinião do GN⁺
- O Chromium Money Tree Browser é uma ferramenta interessante para desenvolvedores e pesquisadores de segurança, pois mostra visualmente quais arquivos foram corrigidos no programa de recompensa por bugs do Chrome e como a recompensa correspondente foi distribuída.
- O site oferece uma visão de como a recompensa por correções de bugs é calculada e pode ajudar a compartilhar informações úteis na comunidade de segurança.
- Embora seja preciso moderar as expectativas quanto à experiência do usuário e à precisão dos dados, o site pode contribuir para aumentar a conscientização sobre vulnerabilidades de segurança em projetos de código aberto e motivar desenvolvedores a dar mais importância à segurança.
1 comentários
Opinião do Hacker News
Interesse em algo semelhante a uma funcionalidade que um desenvolvedor queria construir há muito tempo
Apontamento de que correções em determinadas bibliotecas de terceiros foram omitidas
Ao observar muitos bugs na UI do navegador Chrome, reflexão sobre problemas de use-after-free em dados cujo desempenho da gestão manual de memória não é importante
raw_ptr<T>parecem ter sido criados para ajudar nisso e podem até ter conseguido evitar a falha ocorrida em [2].Elogio à eficácia da visualização e observação sobre uso de CPU
Elogio à ideia e à execução, além de pergunta sobre os dados brutos
Sugestão para não incluir certos tipos de arquivo
Sugestão de ponderação com base no número de linhas de código alteradas
Pedido por uma funcionalidade para mostrar a recompensa média por arquivo
Ideia de exibir valores normalizados pelo número de linhas de código
Elogio ao insight visual sobre onde concentrar esforços